Il Mattino
ACCEDI PROMO FLASH
Buongiorno
Impostazioni account Abbonamento
I TUOI CONTENUTI
Newsletter
SUPPORTO
FAQ e contatti Scollegati
LEGGI IL GIORNALE

EDIZIONI LOCALI

  • Napoli
    • Cronaca
    • Politica
    • Cultura
    • Area metropolitana
    • Città
  • Avellino
  • Benevento
  • Salerno
  • Caserta

SEZIONI

  • Primo Piano
    • Cronaca
    • Politica
    • Esteri
    • Sanità
    • Scuola e Università
    • Vaticano
  • Economia
    • Moltoeconomia
  • Moltodonna
  • Obbligati a crescere
    • Economia
    • Welfare
    • Mobilità
    • Donna
  • Cultura
    • Libri
    • Mostre
    • Periferie
    • Arte
  • Spettacoli
    • Cinema
    • Televisione
    • Musica
    • Teatro
    • Sanremo
    • Giffoni
  • Lifestyle
    • Persone
    • Moda
    • Gossip
    • Piaceri
    • Social
  • Sport
    • Calcio
      • Serie A
      • Calcio internazionale
      • Nazionali
      • Calcio femminile
      • Futsal
    • Napoli
      • News
      • Società
      • Curiosità
    • Serie B
      • Avellino
      • Juve Stabia
    • Serie C
      • Benevento
      • Salernitana
      • Casertana
      • Giugliano
      • Sorrento
      • Turris
      • Cavese
    • Serie D
    • Dilettanti
    • Basket
      • Napoli
      • Scafati
      • Serie A
      • NBA
    • Pallanuoto
    • Tennis
    • Formula 1
    • Moto GP
    • Olimpiadi
    • Altri Sport
    • Vela
      • America's Cup
    • Statistiche
  • Tecnologia
    • Smartphone
    • App-giochi
    • Moltofuturo
    • News
  • PC
  • Motori
  • Viaggi
    • Grandi Viaggi
    • Italia
    • Mondo
    • Hotel & Ristoranti
    • Speciale
    • Weekend Italiano
    • News
  • Salute
    • Focus
    • Moltosalute
    • Medicina
    • Bambini e adolescenza
    • Benessere e fitness
    • Prevenzione
    • Alimentazione
  • Innovazione
    • Agroalimentare
    • Aerospazio
    • Biotecnologie
    • ICT
    • Turismo
    • Edilizia
    • Energia
    • Trasporti
    • Altri settori
    • News
  • Partner
    • Economia
    • Salute
    • Cultura e Società
    • Innovazione
    • News
  • Napoli smart
  • Europa
  • Ultimissime

MULTIMEDIA

  • Video
  • Foto
  • Podcast

SERVIZI

  • Meteo
  • Oroscopo
  • Necrologie
  • Legalmente

NETWORK

  • Il Messaggero
  • Il Gazzettino
  • Corriere Adriatico
  • Leggo
  • Quotidiano di Puglia
  • Caltagirone Editore
  • PIEMME
  • Rome & Vatican Card
  • Venice Visit Pass
Il Mattino

Truffe via mail, l'IA è la nuova minaccia: phishing più difficile da riconoscere. Ecco come difendersi

Gli ultimi software di intelligenza artificiale sono un’arma pericolosissima in mano agli hacker: nella trappola cadono anche imprese e istituzioni

Truffe via mail, l'IA è la nuova minaccia: phishing più difficile da riconoscere. Ecco come difendersi
Truffe via mail, l'IA è la nuova minaccia: phishing più difficile da riconoscere. Ecco come difendersi
di Raffaele d’Ettorre
Articolo riservato agli abbonati premium
domenica 10 dicembre 2023, 22:15
4 Minuti di Lettura

«Salve, vorrei prenotare una stanza per capodanno, può dirmi prezzo e disponibilità?». All’apparenza una normalissima mail di richiesta informazioni come tante ne arrivano alle amministrazioni di catene alberghiere, resort, locali e ristoranti. Attenzione a rispondere però, perché una volta intrecciata la corrispondenza potremmo essere già caduti nella trappola degli hacker. Da quando la Silicon Valley si è lanciata a capofitto nella corsa all’IA c’è un gruppo che più di tutti ha tratto profitto dall’uso massiccio dei nuovi algoritmi generativi: quello dei cybercriminali. Che sfruttando il potere della tecnologia GPT hanno creatro una nuova forma di phishing che risulta quasi impossibile da rilevare. 

APPROFONDIMENTI
Le regole sull'IA che rischiano di essere superate
IA, raggiunto accordo in Europa
Cybersecurity, perché «i server possono scatenare guerre»

Criticità mutevoli/ Le regole sull'IA che rischiano di essere superate

Scordiamoci errori grammaticali e link sospetti che saltano subito all’occhio, storico marchio di fabbrica del phishing. Ora che al timone c’è l’IA, i giochi sono cambiati: non solo questi messaggi aggirano facilmente i maggiori filtri antispam ma presentano contenuti altamente personalizzati difficilissimi da smascherare. Questo perché gli algoritmi riescono a fare in pochi minuti ciò che ai criminali prima richiedeva ore di lavoro, cioè scansionare i social e i siti web delle attività commerciali alla ricerca di informazioni (comprese le recensioni degli utenti) che poi useranno per confezionare truffe su misura. Una tecnica che in gergo si chiama “spear phishing”, un attacco altamente mirato che prima non conveniva per tempo e per costi. Ma adesso che l’IA consente a chiunque di analizzare nel giro di qualche minuto quantità di dati colossali, questa metodologia è davvero alla portata di tutti.

LE INFORMAZIONI
Ed è così che un truffatore, una volta scoperto dove abbiamo condotto le ultime visite mediche, può inviarci un’e-mail spacciandosi per l’amministrazione ospedaliera e chiederci qualche informazione in più per «completare la nostra cartella clinica». Tutto in un italiano perfetto, con il tono giusto, contestualizzando. Peggio ancora se siamo titolari di un’attività: da quando gli algoritmi generativi sono penetrati nel sottobosco della criminalità informatica, ristoranti e alberghi si ritrovano a dover gestire una mole infinita di finte prenotazioni dove i “clienti” chiedono di aprire allegati che rimandano a siti malevoli studiati per carpire le credenziali dell’azienda.

Questo “phishing 2.0” ha già dato vita a cifre spaventose: secondo l’ultimo rapporto pubblicato dall’azienda di cybersecurity SlashNext, nell’ultimo anno c’è stato un aumento record del 1.265% delle email-truffa, per un totale di oltre 300 mila attacchi segnalati all’Fbi nel 2022. Nei casi peggiori, fa sapere il bureau americano, un colpo andato a segno può costare a un’azienda fino a 4,9 milioni di dollari.

Come ci difendiamo? «A livello aziendale, se hai una corrispondenza più o meno stabile con determinati fornitori strategici puoi appoggiarti a un gateway di posta, cioè un sistema che ti consente di impostare alcune regole ben definite su chi può scriverti e chi no», spiega Stefano Fratepietro, esperto di cybersecurity e ceo di Tesla Consulting. Un gateway tarato in modo corretto eviterebbe episodi come quello di cui è stata recentemente vittima la Zecca di Stato, che ha effettuato un pagamento di 3 milioni di euro all’iban di un hacker ungherese che si spacciava proprio per un fornitore.

I DATABASE
E a livello di utenti finali? «Bisogna controllare sempre il mittente – spiega Fratepietro – attenzione però, non il nome che compare sul messaggio ma il reale indirizzo di posta elettronica che ha inviato quell’email». La procedura cambia a seconda del programma di posta utilizzato ma generalmente basta passare il mouse sulla casella “mittente” per vederne l’indirizzo. Una procedura che purtroppo serve a poco se l’indirizzo risulta attendibile, e le mail truffa inviate dagli algoritmi si appoggiano per la maggior parte al dominio gmail.com, uno dei più diffusi al mondo. Il fenomeno fa ancor più paura se pensiamo che i cybercriminali per operare spesso si appoggiano alle informazioni contenute in database già violati, informazioni che useranno poi per addestrare gli algoritmi che così violeranno ancora più database, in un circolo perverso che ha come prima conseguenza quella di rendere l’IA sempre più brava a mentirci. Certo, gli stessi algoritmi potrebbero essere sfruttati anche per identificare le minacce in tempo reale sui nostri dispositivi, affrontando così la sicurezza informatica in modo predittivo piuttosto che reattivo. Ma in un’era in cui la corsa all’IA si riduce a chi svilupperà prima degli altri l’ultimo chatbot, l’utilizzo dell’IA in fase difensiva sembra aver perso posizioni nella scaletta delle priorità di Big Tech.
 

© RIPRODUZIONE RISERVATA

COMPRESE NEL TUO ABBONAMENTO

Alessandro Venier narcotizzato, soffocato con dei lacci e fatto a pezzi: la mamma gli ha anche fatto un’iniezione
Fabrizio Corona denunciato da Raoul Bova: «Tradiva Rocio da cinque anni. Bernardini de Pace? Vuole vendetta»
Come possono rubare i soldi dalla carta con il pos pirata: attenzione al nuovo trucco dei ladri
Ucciso e fatto a pezzi dalla madre: «Alessandro Venier voleva portare la figlia in Sudamerica»
«Dolore fortissimo, ero piena di sangue»: Eleonora Boi racconta il morso di uno squalo
Morto l'avvocato napoletano Gustavo Pansini: «Rischiò la vita per onorare la toga»

SCELTE PER TE

Ferlaino: «La Champions in regalo per i 100 anni»
Stadio a Giugliano, club contro Comune: «Senza lavori addio serie C»
Teresa Armato: «Basta file alle biglietterie agevoliamo il gran tour»

PIU' LETTE

LA DEA BENDATA
Estrazioni Lotto, SuperEnalotto e 10eLotto di oggi venerdì 1 agosto 2025: numeri vincenti e quote
IL LUTTO
​Castellamare di Stabia, dolore per la morte di Emilia Cascone: la 37enne era incinta
GLI ASTRI
L'oroscopo di domenica 3 agosto, i segni fortunati di oggi e le previsioni di domani
LE ANTICIPAZIONI
Un Posto al Sole, le anticipazioni dal 4 all'8 agosto: amori e partenze
IL CASO
Il figlio di 10 anni ha il passaporto scaduto: i genitori lo lasciano in aeroporto per non perdere il volo
GEMONA
Alessandro ucciso e fatto a pezzi prima della partenza per la Colombia. Per la Procura «c'è premeditazione»
Il Mattino
© 2025 Il Mattino - C.F. 01136950639 - P. IVA 05317851003
  • Caltagirone Editore
  • Il Messaggero
  • Corriere Adriatico
  • IL Gazzettino
  • Quotidiano di Puglia
  • Leggo
  • Pubblicità
  • Contatti
  • Informazioni Legali
  • Whistleblowing
  • Privacy Policy
  • Cookie Policy
  • Preferenze cookie
  • Preferenze cookie